PT-2024-20050 · Loom · Loom

Giovannipajeu1

·

Publicado

2024-01-27

·

Atualizado

2024-10-18

·

CVE-2024-23742

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Loom no macOS, versão 0.196.1 e anteriores
Descrição
Uma falha no Loom permite que invasores remotos executem código arbitrário por meio das configurações RunAsNode e enableNodeClilnspectArguments. O fornecedor contesta essa falha, pois ela requer acesso local ao computador da vítima.
Recomendações
Para o Loom no macOS versão 0.196.1 e anteriores, como solução temporária, considere desativar as configurações RunAsNode e enableNodeClilnspectArguments até que uma correção esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-23742

Produtos afetados

Loom